К основному содержимому

Начните со сканирования навыков и плагинов

Сканирование навыков и плагинов автоматически проверяет сторонние навыки и плагины на наличие вредоносного содержимого при их загрузке или редактировании, прежде чем они смогут работать в вашей организации. В этой статье объясняется, что проверяет сканирование, как его включить и что означают результаты.

Сканирование навыков и плагинов доступно в бета-версии на планах Enterprise в Claude, Claude Cowork и на корпоративных маркетплейсах плагинов.

Что делает сканирование навыков и плагинов

Навыки и плагины могут поступать из-за пределов вашей организации, и файл, который выглядит полезным, может быть создан для скрытого неправомерного использования предоставленного ему доступа. Сканирование навыков и плагинов добавляет проверку безопасности в момент загрузки или редактирования стороннего навыка или плагина. Claude проверяет содержимое, ищет признаки вредоносного поведения и возвращает один из трёх результатов: успешно, предупреждение или ошибка.

Сканирование выполняется в фоновом режиме, и большинство сканирований завершаются примерно за одну-две минуты. Результаты кэшируются, поэтому повторная загрузка того же навыка возвращает результат почти мгновенно.

Что сканируется

Сканирование применяется к сторонним навыкам и плагинам, которые загружает или устанавливает участник или владелец. Это включает отдельные навыки, плагины и навыки, встроенные в плагин.

Сканирование не применяется к:

  • Навыки и плагины, которые уже были в вашей организации до включения сканирования. Существующие навыки и плагины продолжают работать, поэтому ничто из того, что вы уже используете, не перестанет работать при включении сканирования.

  • Навыки, которые вы создаёте с помощью Claude, которые полагаются на встроенные механизмы защиты Claude.

  • Навыки, общие через подключённый сервер MCP. Они следуют той же модели доверия, что и другие инструменты MCP, и не охватываются сканированием.

  • Серверы MCP и хуки, которые в настоящее время не сканируются.

  • Организации, использующие ключи шифрования, управляемые клиентом (CMEK), нулевое хранение данных (ZDR) или конфигурации HIPAA. Эти организации устанавливают навыки и плагины так же, как они это делают сегодня, без дополнительного сканирования.

Включите сканирование навыков и плагинов

Сканирование навыков и плагинов отключено по умолчанию. Владельцы и основные владельцы могут включить его для своей организации в своих параметрах:

  1. Включите Сканирование безопасности навыков и плагинов.

После включения каждая новая загрузка или редактирование навыка и плагина в вашей организации автоматически сканируется без дополнительных затрат.

Контролируйте, к каким ролям применяется сканирование

Включение сканирования навыков и плагинов в параметрах организации применяет его ко всей вашей организации. Если вы используете пользовательские роли, вы можете дополнительно определить, к кому применяется сканирование. При создании или редактировании пользовательской роли включите возможность Сканирование безопасности навыков и плагинов для ролей, которые должны иметь доступ к сканированию навыков. Узнайте больше о управлении пользовательскими ролями.

Что вы увидите после загрузки

Успешно

Если ничего подозрительного не найдено, навык или плагин устанавливается нормально, без дополнительного сообщения.

Предупреждение

Результат предупреждения означает, что Claude не смог полностью проверить навык или плагин, и он может представлять риск в зависимости от источника. Он остаётся пригодным для использования за баннером предупреждения, который вы подтверждаете перед продолжением. Тщательно его проверьте и используйте только если вы доверяете источнику.

Ошибка

Результат ошибки означает, что сканирование обнаружило вредоносное содержимое. Навык или плагин заблокирован и не может быть использован. Баннер объясняет конкретную причину, по которой он был отмечен.

Если ваш навык или плагин заблокирован

Заблокированный навык не может быть переопределён лицом, которое его загрузило, и администраторы не могут одобрить заблокированный навык для организации в настоящее время.

Если вы считаете, что навык был заблокирован по ошибке, отредактируйте и загрузите его снова. Повторная загрузка того же навыка без изменений возвращает тот же результат, поэтому любое исправление должно устранить то, что было отмечено.

Как обрабатывается ваше содержимое

Когда навык или плагин сканируется, его содержимое обрабатывается в защищённой изолированной среде, которая отделена от ваших обычных сеансов Claude. Отсканированная копия удаляется после завершения сканирования, и сохраняются только результат и основные метаданные.

Примечание: Сканирование выполняется вне вашего обычного сеанса Claude, поэтому оно не влияет на то, как Claude отвечает вам.

Что не охватывает сканирование

Сканирование навыков ищет один вид риска: сторонние навыки и плагины, которые созданы для неправомерного использования предоставленного им доступа, например для скрытого перемещения ваших данных туда, где они не должны быть. Результат успешно означает, что сканирование не обнаружило такую угрозу. Это не гарантия того, что навык безопасен во всех отношениях, и он не поймает навык, который ведёт себя так, как вы не предполагали, без того чтобы быть вредоносным.

По этой причине тщательно выбирайте то, что вы добавляете, и устанавливайте навыки и плагины только из источников, которым вы доверяете.

Нашли ответ на свой вопрос?